Lær

Hvad er et brute-force-angreb?

Et brute-force-angreb forsøger at gætte adgangskoder eller PIN-koder, indtil en virker. Stærke adgangssætninger og logingrænser gør det upraktisk.

Vigtigste pointer

  • Et brute-force-angreb forsøger at gætte adgangskoder, PIN-koder eller krypteringsnøgler, indtil en virker.
  • Dets succes afhænger af antallet af mulige gæt, og hvor hurtigt en angriber kan prøve dem.
  • Længden betyder mest. En lang, unik adgangssætning er normalt stærkere og nemmere at huske end en kort adgangskode fuld af symboler.
  • Grænser for forsøg, forsinkelser og en langsom kontrol af adgangskoder gør gentagne gæt meget mindre nyttige.
  • Sealby gør hvert oplåsningsgæt dyrt, mens din iPhone også begrænser og forsinker forkerte forsøg.

Gætte adgangskode, i skala

Et brute-force-angreb er den digitale version af at prøve hvert tal på en kombinationslås. Angriberen tester den ene adgangskode, PIN-kode eller nøgle efter den anden, indtil den ene åbner døren.

En trecifret lås har kun 1.000 koder, fra 000 til 999. Givet nok forsøg, kan hver kode prøves. Den samme idé gælder for konti, stjålne adgangskodedatabaser og krypterede filer.

Hvad får et angreb til at lykkes

For det første: hvor mange mulige hemmeligheder findes der. En sekscifret PIN-kode har en million værdier. En lang adgangssætning lavet af tilfældige ord har meget mere.

For det andet: hvor hurtigt hvert gæt kan kontrolleres. Et websted kan sætte på pause eller blokere gentagne gæt; en lækket adgangskodedatabase kan blive testet meget hurtigere. God sikkerhed øger mulighederne og bremser hvert gæt.

Hvorfor en længere adgangssætning hjælper

En kort adgangskode med symboler kan se stærk ud: P@ssw0rd! er et kendt eksempel. Men angribere prøver almindelige erstatninger såsom @ for a og 0 for o, så dette mønster er ikke så usædvanligt, som det ser ud.

Det er mere nyttigt at tilføje længde. Hvert ekstra ord multiplicerer de mulige kombinationer. En adgangssætning med flere tilfældige, ikke-relaterede ord er stærkere og ofte nemmere at skrive korrekt. Opret din egen unikke adgangssætning, ideelt set med en adgangskodeadministrator.

Hvordan enheder sænker gætningen

En sikker tjeneste tjekker adgangskoder gennem en bevidst langsom proces, så en lille forsinkelse for dig bliver en stor omkostning for en person, der tester millioner af gæt.

Det bør også begrænse forsøg. Din iPhone opretter længere ventetider efter forkerte adgangskoder og kan slette data efter gentagne fejl. En kort PIN-kode er ikke en erstatning for en stærk adgangskode, hvor gæt er hurtige og ubegrænsede.

En praktisk måde at beskytte dig selv på

Brug en anden lang adgangssætning til vigtige konti, og slå to-faktor-godkendelse til. Gem unikke adgangskoder i en betroet adgangskodeadministrator.

For krypterede filer omdanner Sealby din PIN-kode eller adgangssætning til en nøgle gennem en langsom, hukommelsestung proces. Oplåsning sker også på din enhed, hvor iPhone-forsinkelser og forsøgsgrænser gælder.

Hurtige svar

Hvad er et brute-force-angreb i enkle vendinger?

Det er at gætte sig frem til en hemmelighed, én mulighed ad gangen, ligesom at prøve hvert tal på en kombinationslås. Det virker kun, når der er få nok muligheder, eller når gæt kan testes hurtigt.

Hvor lang tid tager det at brute-force en adgangskode?

Det kan tage sekunder eller meget længere end et menneskes liv. Almindelige, korte adgangskoder falder hurtigt; hvert ekstra tilfældigt ord skaber mange flere mulige gæt.

Er en længere eller en mere kompleks adgangskode bedre?

Længde vinder normalt. En lang, unik adgangssætning lavet af flere tilfældige ord er sværere at gætte end en kort 'kompleks' adgangskode og er lettere at huske. Mere længde betyder mange flere mulige kombinationer.

Hvordan stopper enheder brute-force-angreb?

De bremser hvert gæt og begrænser forsøg. En telefon kan tilføje ventetid, låse sig selv eller slette data efter gentagne forkerte adgangskoder. Det gør en PIN-kode meget mere sikker på en enhed end i en lækket fil med ubegrænsede gæt.

Din boks venter.

Hent Sealby, og beskyt det vigtigste. Opsætningen tager under et minut, og der er ingen konto at oprette.

Hent i App Store

iPhone & iPad · iOS 17+ · Gratis